Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6218-WinRAR-RCE-POC — Analyse complète et preuve de concept pour CVE-2025-6218 - vulnérabilité de type Path Traversal et RCE dans WinRAR affectant les versions 7.11 et antérieures | Kitploit
Outils/GitHubGitHub/chrxstxqn/cve-2025-6218-winrar-rce-poc
Outils de PhishingMécanismes de PersistanceAnalyse des VulnérabilitésExploitationMouvement LatéralAnalyse de MalwareTests d'IntrusionApprentissage et ÉducationExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubchrxstxqn/cve-2025-6218-winrar-rce-poc

CVE-2025-6218-WinRAR-RCE-POC

Analyse complète et preuve de concept pour CVE-2025-6218 - vulnérabilité de type Path Traversal et RCE dans WinRAR affectant les versions 7.11 et antérieures

Voir le dépôt
2119il y a 9 moisPas encore vérifié

CVE-2025-6218: WinRAR Path Traversal RCE

CVE CVSS Score Platform License Status

⚠️ VULNÉRABILITÉ CRITIQUE - Exploitation active confirmée

CVE-2025-6218 est une vulnérabilité critique de path traversal dans WinRAR qui permet l'exécution de code arbitraire. Actuellement exploitée par des groupes APT comme GOFFEE, Bitter (APT-C-08) et Gamaredon.


📋 Table des matières

  • Aperçu
  • Description technique
  • Mécanisme d'exploitation
  • Versions vulnérables
  • Scénarios d'attaque
  • Acteurs de la menace
  • Preuve de concept
  • Détection et indicateurs de compromission
  • Mesures d'atténuation
  • Chronologie
  • Structure du dépôt
  • Références

🎯 Aperçu

CVE-2025-6218 est une vulnérabilité CRITIQUE de path traversal dans WinRAR pour Windows qui permet aux attaquants d'exécuter du code arbitraire.

Impact principal

AspectDétail
Score CVSS7.8 (Élevé)
Versions vulnérablesWinRAR ≤ 7.11 (Windows uniquement)
PlateformesWindows 10, 11, Server
Utilisateurs concernés~500 millions
Corrigé dansWinRAR 7.12 (Juin 2025)
Statut🔴 Exploitation ACTIVE
CISA KEVAjouté le 9 décembre 2025

Pourquoi est-ce dangereux ?

Un attaquant peut :

  • ✅ Placer des fichiers dans des dossiers sensibles (Démarrage, System32)
  • ✅ Exécuter du code au démarrage du système
  • ✅ Établir une persistance sans privilèges élevés
  • ✅ Contourner les antivirus (abus d'outils légitimes)
  • ✅ Mouvement latéral dans les réseaux d'entreprise

🔍 Description technique

Qu'est-ce que la vulnérabilité ?

WinRAR ne valide pas correctement les chemins des fichiers à l'intérieur d'archives .rar spécialisées. Lorsqu'un utilisateur extrait une archive malformée, les fichiers peuvent être écrits dans des chemins arbitraires en dehors du dossier d'extraction prévu en utilisant des séquences de path traversal (../ ou ..\\).

Cause racine - Le bogue```c

// Pseudocodice - WinRAR v7.11 (VULNERABILE) void extract_file(rar_entry *entry, char *dest_dir) { char final_path[MAX_PATH];

strcpy(final_path, dest_dir);         // "C:\\Temp\\"
strcat(final_path, entry->filename);  // + "..\\..\\..\\Windows\\System32\\malware.exe"

// ❌ ERRORE: Nessuna validazione del path traversal!
// final_path = "C:\\Temp\\..\\..\\..\\Windows\\System32\\malware.exe"
// Risolto come: "C:\\Windows\\System32\\malware.exe" ← EXPLOIT!

create_file(final_path);  // File creato in directory non intesa

}

### Protections absentes dans v7.11

- ❌ Aucun contrôle si le fichier reste dans `dest_dir`
- ❌ Aucun filtre sur les séquences `..` ou `.`
- ❌ Aucune normalisation des chemins
- ❌ Aucune liste blanche de répertoires autorisés
- ❌ Aucune validation de confinement

### Le correctif dans v7.12```c
// WinRAR v7.12 (PATCHED)
bool is_path_contained(char *path, char *base_dir) {
    char canonical[MAX_PATH], canonical_base[MAX_PATH];
    
    // Normalizza entrambi i percorsi
    GetFullPathName(path, MAX_PATH, canonical, NULL);
    GetFullPathName(base_dir, MAX_PATH, canonical_base, NULL);
    
    // Verifica contenimento
    if (strncmp(canonical, canonical_base, strlen(canonical_base)) != 0) {
        return false;  // Path esce dalla directory base
    }
    return true;
}

void extract_file_safe(rar_entry *entry, char *dest_dir) {
    char final_path[MAX_PATH];
    strcpy(final_path, dest_dir);
    strcat(final_path, entry->filename);
    
    // ✅ FIX: Verifica che il file rimane dentro dest_dir
    if (!is_path_contained(final_path, dest_dir)) {
        skip_extraction();  // Rifiuta estrazione
        log_error("Path traversal detected!");
        return;
    }
    
    create_file(final_path);  // Adesso sicuro
}

💥 Mécanisme d'Exploit

Path Traversal Explained```

Cartella di Estrazione: C:\Temp\Extract

Path nel RAR (craft): ..\..\..\..\Users\\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\payload.bat

Risoluzione Path: C:\Temp\Extract\.. = C:\Temp\ C:\Temp\.. = C:\ C:\.. = C:\ (non può andare oltre)

  • Users\\...\Startup\payload.bat

= C:\Users\\AppData\Roaming\...\Startup\payload.bat ✓

### Schéma du flux d'attaque```
┌─────────────────────────────────────────────┐
│  1. Attaccante crea RAR con path craft     │
│     es: ..\\..\\..\\Startup\\malware.bat   │
└─────────────────────────────────────────────┘
                    ↓
┌─────────────────────────────────────────────┐
│  2. Distribuzione via spear-phishing        │
│     Email mirata con allegato RAR          │
└─────────────────────────────────────────────┘
                    ↓
┌─────────────────────────────────────────────┐
│  3. Vittima estrae archivio con WinRAR     │
│     (versione ≤ 7.11)                       │
└─────────────────────────────────────────────┘
                    ↓
┌─────────────────────────────────────────────┐
│  4. WinRAR non valida path traversal       │
│     File estratto in Startup folder         │
└─────────────────────────────────────────────┘
                    ↓
┌─────────────────────────────────────────────┐
│  5. Al boot: payload eseguito              │
│     RAT stabilisce C2 connection            │
└─────────────────────────────────────────────┘

🔴 Versions Vulnérables

Tableau de Compatibilité

VersionÉtatNotes
≤ 7.10🔴 VULNÉRABLETous les exploits fonctionnent
7.11🔴 VULNÉRABLEDernière version vulnérable
7.12 Beta 1+🟢 PATCHEDFix path traversal
7.12+🟢 PATCHEDVersion stable avec correctif
UNIX / Android✅ NOT AFFECTEDVersions non-Windows non concernées

Comment Vérifier Votre Version```powershell

Metodo 1: PowerShell

(Get-Item "C:\Program Files\WinRAR\WinRAR.exe").VersionInfo.FileVersion

Output:

7.11.0.0 → 🔴 VULNERABILE ⚠️

7.12.0.0 → 🟢 SAFE ✓

Metodo 2: CMD

wmic datafile where name="C:\\Program Files\\WinRAR\\WinRAR.exe" get Version

Metodo 3: GUI

WinRAR → Help → About WinRAR → Verifica versione

---

## 🌍 Scénarios d'Attaque

### Scénario 1 : Bitter/APT-C-08 Spear-Phishing (CONFIRMÉ ACTIF)

**Objectif** : Gouvernement, organisations militaires, institutions stratégiques```
Email Phishing:
  From: [email protected]
  Subject: "Provision of Information for Sectoral for AJK.rar"
  Attachment: Provision_of_Information.rar

Contenuto Archive:
  ├── Document.docx (esca legittima - report convincente)
  └── ..\\..\\..\\..\\Users\\User\\AppData\\Roaming\\Microsoft\\Office\\STARTUP\\Template.dotm
      (macro malato nascosto)

Esecuzione:
  1. Vittima estrae RAR
  2. WinRAR non valida path → Template.dotm finisce in Office STARTUP
  3. Prossimo avvio Word → Macro eseguita automaticamente
  4. PowerShell downloader attivato
  5. C# Trojan scaricato: WmRAT, MiyaRAT, ZxxZ
  6. C2 Server: johnfashionaccess.com
  7. Capabilities:
     - Keylogging
     - Screenshot capture
     - RDP credential stealing
     - File exfiltration
     - Lateral movement

Scénario 2: GOFFEE Charge utile multi-étapes

Télécharger l’outil